# N/A
## 漏洞概述
Volmarg Personal Management System 版本 1.4.65 存在跨站请求伪造(CSRF)漏洞,攻击者可以通过该漏洞执行任意代码并获取敏感信息。
## 影响版本
- Volmarg Personal Management System 1.4.65
## 漏洞细节
由于 SameSite cookie 属性的默认值设置为 `none`,这使得系统容易受到 CSRF 攻击。通过利用此漏洞,攻击者能够执行任意代码并获取敏感信息。
## 影响
- 允许攻击者执行任意代码
- 导致敏感信息泄露
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | It was identified that the https://github.com/Volmarg/personal-management-system application is vulnerable to CSRF attacks. | https://github.com/abbisQQ/CVE-2025-28355 | POC详情 |
暂无评论